Lors de la première installation, Cloud Exchange ne nécessite pas de certificat SSL et le serveur web peut être atteint via une connexion non cryptée.
Note
Deux dossiers liés à SSL sont créés dans le système de fichiers : ssl_certs et ca_certs.
If you want to add your own SSL certificate(s), you can add them to the ta_cloud_exchange/data/ssl_certs directory, or /opt/cloudexchange/cloudexchange/data/ssl_certs in the VM version. The name of the certificate file should be cte_cert.crt and cte_cert_key.key. The steps below explain how to do this.
Le répertoire ca_certs est utilisé, par exemple, lorsque vous configurez un plugin pour un produit sur site (comme MISP, QRadar, etc.) qui dispose d'un certificat SSL auto-signé émis par votre organisation. Dans ce cas, vous devez placer vos certificats d'autorité de certification dans le répertoire ca_certs pour les ajouter à la chaîne de confiance.
Après cela, exécutez le script d'installation à l'aide de la commande sudo ./setup afin que les autorisations de fichiers appropriées soient obtenues par les certificats que vous avez ajoutés dans le ca_certs directory.
Lorsque vous avez le(s) certificat(s) que vous souhaitez utiliser pour vous connecter à Cloud Exchange, suivez ces étapes pour installer votre (vos) certificat(s) privé(s) afin d'accéder à Cloud Exchange en toute sécurité.
- Connectez-vous à votre hôte Cloud Exchange via CLI.
- Parcourez le répertoire
ta_cloud_exchange/, ou/opt/cloudexchange/cloudexchange/. - Exécutez la commande
$ sudo ./stop. - Supprimez les certificats en vous rendant dans le répertoire
ta_cloud_exchange/data/ssl_certsou/opt/cloudexchange/cloudexchange/data/ssl_certs, à l'aide des commandes suivantes :$ rm -rf cte_cert.crt$ rm -rf cte_cert_key.key - Une fois le certificat SSL existant supprimé, vous pouvez installer votre certificat SSL privé.
- Copier New certificats dans
ta_cloud_exchange/data/ssl_certs sudo cp -r ../<Path_of_SSL_Certificate>. - Ou si vous exécutez sur une VM, copiez New certificats dans
/opt/cloudexchange/cloudexchange/data/ssl_certs sudo cp -r ../<Path_of_SSL_Certificate>.
- Copier New certificats dans
- Redémarrez Cloud Exchange en utilisant la commande
$ sudo ./start.

